V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
x2420390517
V2EX  ›  问与答

就想问下大佬,以及具体思路

  •  
  •   x2420390517 · 290 天前 · 2427 次点击
    这是一个创建于 290 天前的主题,其中的信息可能已经有所发展或是发生改变。

    想请问下安全相关的大佬,这种能不能实现。 我是不相信他就跟我咸鱼聊天就能做到这些的。 rfwre

    39 条回复    2023-07-13 10:22:38 +08:00
    uasier
        2
    uasier  
       290 天前
    可以,咸鱼上有你的淘宝账号,然后社工库查你收货地址收件人还有手机号,然后就没啥好说的了
    uasier
        3
    uasier  
       290 天前
    @uasier 抱歉更新一下,貌似现在咸鱼隐藏淘宝号了
    wedfds
        4
    wedfds  
       290 天前
    没有能不能 就看代价
    x2420390517
        5
    x2420390517  
    OP
       290 天前
    @wedfds 关键的是他说查我 ip ,他跟我咸鱼聊天能查到我 ip ?
    tool2d
        6
    tool2d  
       290 天前
    @x2420390517 他发一个图片链接地址,你只要点开看一下图片,服务器上就有你的 IP 地址了。
    x2420390517
        7
    x2420390517  
    OP
       290 天前
    @uasier 他说的是通过 IP 手段,自称自己以前是通讯 bing ,我就很纳闷
    1.他咸鱼跟我聊天怎么获取 IP
    2.他获取到的 IP ,又能怎么通过 IP 获取我的个人信息
    x2420390517
        8
    x2420390517  
    OP
       290 天前
    @wedfds 这点我是知道的,只要钱到位
    wmz000
        9
    wmz000  
       290 天前
    @x2420390517 #1 为啥我看不了图片啊🤔
    x2420390517
        10
    x2420390517  
    OP
       290 天前
    @tool2d
    1.首先我肯定不会点链接,我知道这会暴露 IP
    2.即使我点了,服务器上记录了 IP ,如果我是家庭宽带,他能查到我具体位置?如果我用的移动数据就更别说了
    x2420390517
        11
    x2420390517  
    OP
       290 天前
    @wmz000 我随便找一个图床挂的,我用香港节点是可以正常看的
    tool2d
        12
    tool2d  
       290 天前
    @x2420390517 他应该查不到,但是如果报警的话,网警肯定能查到。

    现在 APP 都是根据 wifi 路由器辅助 IP 来定位,这东西地理位置基本不会变,你挂香港代理也没用。
    x2420390517
        13
    x2420390517  
    OP
       290 天前
    @tool2d App 能获取到路由器信息,网页应该获取不到吧。香港代理那个是楼上兄弟问图片他看不了,我说图片用香港节点能看到🤣
    p2ex
        14
    p2ex  
       290 天前
    知道你 IP 怎么人肉你,好奇
    p2ex
        15
    p2ex  
       290 天前
    我白送 IP 给他,他要是能查出来我是谁,我可以内推他朔源反制组来
    wmz000
        16
    wmz000  
       290 天前
    @x2420390517 #13 没事,我把 url 搂出来看到了
    Features
        17
    Features  
       290 天前
    一眼顶针,鉴定为,纯纯的吹逼
    bk201
        18
    bk201  
       290 天前
    我出 5 快钱,他查不到
    zgzhang
        19
    zgzhang  
       290 天前
    并不能,首先 IP 信息他就拿不到,拿到 IP 信息也查不到人,特别是你使用家宽之类的上网
    cxtrinityy
        20
    cxtrinityy  
       290 天前 via Android
    信个锤子,先不说个人宽带没有固定公网 ip ,他跟你聊天是通过咸鱼服务器,你的 ip 在服务器他知道个啥,楼上说的图片钓鱼当然是个思路,就算拿到你 ip ,你 ip 又不和个人信息绑定,人肉个蛋,就是在唬烂哈你
    x2420390517
        21
    x2420390517  
    OP
       290 天前
    我也好奇,之前学过网络安全,但是学的不咋地,所以才问问大家
    x2420390517
        22
    x2420390517  
    OP
       290 天前
    @p2ex 我说我咸鱼给他当靶机,他随便打,然后跟我说没有带电脑,然后又跟我说他弟弟都会这个,最后给我发了一大堆,把我拉黑了,就这还说自己是通信 bing
    x2420390517
        23
    x2420390517  
    OP
       290 天前
    @Features 我也觉得他是在吹牛逼,大佬一般不会说那么多。之前好像有个哥们,大佬直接把他号盗了,用他的号给自己做一个回复
    daxin945
        24
    daxin945  
       290 天前
    非要硬扯 住宅 IP 还是有办法查的 比如权限很高的运营商大佬
    但是如果什么都不讲 就说根据 IP 能查到个人信息 纯纯扯淡
    x2420390517
        25
    x2420390517  
    OP
       290 天前
    @zgzhang 是吧,我的思路也是这样的
    icemaple
        26
    icemaple  
       290 天前
    放宽心,他扯犊子呢
    IDAEngine
        27
    IDAEngine  
       290 天前
    @x2420390517 有这种可能性,毕竟闲鱼使用的 Google Flutter 框架,搞不好有个零日漏洞被他发现了,可以远程读写你的收件地址、实名信息、相册这些也不是不能。
    x2420390517
        28
    x2420390517  
    OP
       290 天前
    @daxin945 那种级别的大佬,应该不会轻易出手吧
    x2420390517
        29
    x2420390517  
    OP
       290 天前
    @IDAEngine 这种级别的操作另说了,他说的是通过 IP 我就🤣
    x2420390517
        30
    x2420390517  
    OP
       290 天前
    @icemaple 狗蛋东西,忽悠我
    x2420390517
        31
    x2420390517  
    OP
       290 天前
    ![a7450cdfc32262aeafa16605dce0698d.jpeg]( https://i3.mjj.rip/2023/07/12/a7450cdfc32262aeafa16605dce0698d.jpeg)
    就当休闲了吧,反正鉴定就是在吹牛逼吧
    说说事情经过吧,我在咸鱼挂了一个东西,然后看他芝麻信用很差
    我就说信用堪忧,言外之意就是不卖你,然后他解释说之前在 jun 队,有时候用不了手机所以花呗逾期,本着对 jun 人的尊重,我表示理解
    然后他说他买到了,给我发了一个截图,上面是他收获地址,手机号等信息
    我友情提示他,发图片要注意隐私记得打码,然后他就跟我掰扯了
    最后发了这个给我拉黑了,我连继续怼的机会都没有🤣
    over ,大家就当休闲娱乐了,现在想想也确实挺有意思的,一下就被唬住了
    forvvvv123
        32
    forvvvv123  
       290 天前
    几种实现的方式:
    1. 咸鱼这个软件或者手机操作系统有漏洞,他给你发图甚至文本消息直接拿到手机的权限,获得手机里的信息;
    2. 通过咸鱼的账号去已经泄露的数据库、社工库查;
    3. 通过咸鱼的账号去 g_a 系统找内鬼查各种信息,包括个人信息、设备的定位等;
    4. 通过咸鱼的账号去找阿里的内鬼查,能查到你在 ali 注册的信息;

    2 、3 、4 是每天都在发生的比较常见的方法; 3 是最彻底的; 1 的成本极高,这种漏洞非常珍贵,因为漏洞拿出来用要承担很大被修复的风险,所以一般都是在手里留着的,不会拿来打普通人;
    x2420390517
        33
    x2420390517  
    OP
       290 天前
    @forvvvv123 同意你的观点,3,4 是不是成本也挺高的。掌握这种资源的人,应该做事会很低调吧
    daxin945
        34
    daxin945  
       290 天前
    @x2420390517 这种大佬肯定没时间看咸鱼就是了
    iOCZ
        35
    iOCZ  
       290 天前
    你没有被杀,就不清楚对方能不能杀你,以及杀你的手法。
    forvvvv123
        36
    forvvvv123  
       290 天前
    @x2420390517 嗯,也都得花钱,一般都是 g_a 和 ali 的外包,在外面收钱然后来查,每年都能抓住一批
    x2420390517
        37
    x2420390517  
    OP
       289 天前
    @iOCZ 你这上升的层面也太高了
    1. 他不知道我是谁
    2. 他不知道我在哪
    3. 他不知道我长啥样
    4. 满足前 3 点,他为什么要杀我,就因为一个 IP 人肉的话题?那不知道多少人要被杀,是不是很搞笑
    iOCZ
        38
    iOCZ  
       289 天前
    @x2420390517 我说的杀人就是类比对方要人肉你这个事情
    x2420390517
        39
    x2420390517  
    OP
       289 天前
    @iOCZ 这个类比很好,下次别再类比了🤣
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1147 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 18:04 · PVG 02:04 · LAX 11:04 · JFK 14:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.